研究人员警告阅读粉丝,新的恶意软件应变为电子书,并通过洪流分发。
通常 ,通过洪流共享恶意软件的威胁参与者会掩盖这些文件作为流行电影,或者是为昂贵的商业软件而破解文件,因为这些电影很受欢迎 ,并且允许攻击者将恶意软件分发给更广泛的同类。由于文件有些利基,通常不会在网络犯罪中模仿电子书 。
但是,Trellix的网络安全研究人员说 ,他们观察到了这种方式被称为ViperSoftx的恶意软件。用户会认为他们正在下载电子书,但是档案库还将携带一个隐藏的文件夹和一个Windows快捷键文件。运行快捷方式会触发感染链,从而导致恶意软件的部署 。
你可能喜欢
假PDF转换器正在传播恶意软件以窃取用户信息 ,更糟 - 这是如何保持安全的方法
Fake DeepSeek安装程序正在使用危险的恶意软件感染您的设备
罪犯正在使用虚拟硬盘图像文件托管和分发危险的恶意软件
信息窃取器和远程访问特洛伊木马
ViperSoftx是一种恶意软件,可作为信息窃取器和远程访问特洛伊木马(RAT)起作用。它旨在窃取敏感信息,例如登录凭据 ,财务信息和其他来自感染计算机的个人数据。
它首先在2019年底左右发现在野外,此后随后随着各种更新和修改而发展,使其对计算机系统持续存在威胁 。较新的版本从浏览器扩展程序中窃取加密货币钱包数据,抓取剪贴板内容等等。
研究人员说:“ ViperSoftx当前变体的一个显着方面是 ,它使用通用语言运行时(CLR)动态加载和运行PowerShell命令,从而在自动启动中为操作创建一个PowerShell环境。”“通过利用CLR,ViperSoftx可以无缝集成PowerShell功能 ,从而使其可以执行恶意功能,同时逃避了可能否则可能会标记独立的PowerShell活动的检测机制 。”
Thehackernews报道说,虽然Vipersoftx本身就是有力的弱案店 ,但也是一个装载机,帮助威胁参与者分发了Quasar Rat和一个名为TesseractStealer的臭素老鼠。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯,以获取您的业务成功所需的所有首选 ,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息 ,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间。
Techradar Pro的更多信息
这位著名的InfoStealer又回来了,升级了恶意软件的列表,当今最好的防火墙是目前最好的端点保护工具
正文
书呆子当心—这个偷偷摸摸的恶意软件伪装成电子书
文章最后更新时间2025年05月25日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --